翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
vpc-default-security-group-closed
任意の Amazon Virtual Private Cloud (Amazon VPC) のデフォルトのセキュリティグループがインバウンドまたはアウトバウンドのトラフィックを許可していないかどうかを確認します。デフォルトのセキュリティグループに 1 つ以上のインバウンドトラフィックまたはアウトバウンドトラフィックがある場合、ルールは NON_COMPLIANT です。
注記
が Amazon VPC 削除の一部として削除されるデフォルトのセキュリティグループなどの関連リソースの削除AWS Configを記録するまでに遅延が生じる場合があります。その結果、デフォルトのセキュリティグループやその他の関連リソースがすべて削除または修正されたとしても、次のアカウントのベースライン化プロセスまでルールが NON_COMPLIANT と報告される場合があります。
識別子: VPC_DEFAULT_SECURITY_GROUP_CLOSED
リソースタイプ: AWS::EC2::SecurityGroup
トリガータイプ: 設定変更
AWS リージョン:AWS中国 (北京)、アジアパシフィック (タイ)、AWS GovCloud (米国東部)、AWS GovCloud (米国西部)、メキシコ (中部)、アジアパシフィック (台北)、中国 (寧夏) を除く、サポートされているすべての リージョン
パラメータ :
- なし
AWS CloudFormationテンプレート
AWS CloudFormationテンプレートを使用してAWS Configマネージドルールを作成するには、「」を参照してくださいAWS Config テンプレートを使用した AWS CloudFormation マネージドルールの作成。